Η παράδοση email Hotmail αποτυγχάνει αφού η Microsoft ρυθμίζει εσφαλμένα το DNS

Οι χρήστες του Hotmail σε όλο τον κόσμο αντιμετωπίζουν προβλήματα με την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου, με μηνύματα να επισημαίνονται ως ανεπιθύμητα ή να μην παραδίδονται μετά την εσφαλμένη διαμόρφωση της εγγραφής DNS SPF της

από τη Microsoft.

Τα ζητήματα email ξεκίνησαν αργά χθες το βράδυ, με τους χρήστες και τους διαχειριστές να αναφέρουν στα φόρουμ Reddit, Twitter και Microsoft ότι τα email τους στο Hotmail απέτυχαν λόγω σφαλμάτων επικύρωσης SPF.

Ένας χρήστης του Hotmail εξήγησε σε μια ανάρτηση στο

το φόρουμ της Microsoft

ότι οι λογαριασμοί τους στο Microsoft Outlook Hotmail απέτυχαν να στείλουν με το ακόλουθο σφάλμα:



Για διαχειριστές email


Αυτό το σφάλμα σχετίζεται με το Πλαίσιο Πολιτικής Αποστολέα (SPF). Η αξιολόγηση του συστήματος email προορισμού της εγγραφής SPF για το

κατέληξε σε σφάλμα. Συνεργαστείτε με τον καταχωρητή τομέα σας για να βεβαιωθείτε ότι οι εγγραφές SPF έχουν διαμορφωθεί σωστά.


Το exhprdmxe26 έδωσε αυτό το σφάλμα:

Το μήνυμα απορρίφθηκε λόγω πολιτικής SPF – Ελέγξτε την πολιτική για το hotmail.com”

Το Πλαίσιο Πολιτικής Αποστολέα (SPF) είναι μια δυνατότητα ασφάλειας ηλεκτρονικού ταχυδρομείου που μειώνει τα ανεπιθύμητα μηνύματα και αποτρέπει τους φορείς απειλών να πλαστούν τομείς σε επιθέσεις phishing.

Για τη διαμόρφωση του SPF, οι διαχειριστές δημιουργούν μια ειδική εγγραφή DNS TXT (κείμενο) για έναν τομέα που καθορίζει τα συγκεκριμένα ονόματα κεντρικών υπολογιστών και τις διευθύνσεις IP που επιτρέπεται να στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου σε αυτόν τον τομέα.

Όταν ένας διακομιστής αλληλογραφίας λαμβάνει ένα email, θα επαληθεύει ότι το όνομα κεντρικού υπολογιστή/διεύθυνση IP για τους διακομιστές email αποστολής είναι μέρος της εγγραφής SPF ενός τομέα και, εάν είναι, επιτρέπει την παράδοση του email ως συνήθως.

Ωστόσο, εάν η διεύθυνση IP ή ο τομέας του διακομιστή αλληλογραφίας αποστολής δεν παρατίθεται στην εγγραφή SPF του τομέα αποστολέα, είτε θα επιστρέψει το email στον αποστολέα με ένα σφάλμα είτε θα το τοποθετήσει στον φάκελο

του παραλήπτη.

Αφού αναλύσαμε τι προκαλούσε σφάλματα παράδοσης email,

σημείωσαν οι διαχειριστές

ότι η Microsoft αφαίρεσε το “

include:spf.protection.outlook.com

εγγραφή από την εγγραφή SPF του hotmail.com.

Για να καταδείξουμε το πρόβλημα, η προηγούμενη εγγραφή SPF για το hotmail.com ήταν:

v=spf1 ip4:157.55.9.128/25 include:spf.protection.outlook.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-a.hotmail.com include:_spf-ssg-b.microsoft.com include:_spf-ssg-c.microsoft.com ~all

Το Hotmail

τρέχον ρεκόρ SPF

με το spf.protection.outlook.com καταργημένο είναι τώρα:

v=spf1 ip4:157.55.9.128/25 include:spf-a.outlook.com include:spf-b.outlook.com include:spf-a.hotmail.com include:_spf-ssg-b.microsoft.com include:_spf-ssg-c.microsoft.com -all

ο

spf.protection.outlook.com εγγραφή SPF

περιέχει μια μεγάλη λίστα κεντρικών υπολογιστών που επιτρέπεται να στέλνουν ένα μήνυμα ηλεκτρονικού ταχυδρομείου για τον τομέα hotmail.com και όταν λείπει αυτή η εγγραφή, οποιοδήποτε email από αυτούς τους αποστολείς θα αποτύχει στους ελέγχους SPF.

Το BleepingComputer δοκίμασε την αποστολή ενός email από έναν λογαριασμό Hotmail στο Outlook.com και επανέλαβε το πρόβλημα, με το email μας να πηγαίνει στον φάκελο SPAM του

, λόγω της αποτυχίας της εγγραφής SPF.

Authentication-Results: mx.google.com;
       dkim=pass  header.s=selector1 header.b=Aoix6uEm;
       arc=pass (i=1);
       spf=fail (google.com: domain of ###@hotmail.com does not designate 2a01:111:f400:fe5b::808 as permitted sender) smtp.mailfrom=###@hotmail.com;
       dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=hotmail.com

Αυτό συμβαίνει επειδή η επιτρεπόμενη διεύθυνση IPv6 (2a01:111:f400) που σχετίζεται με το Outlook.com που χρησιμοποιήθηκε για την αποστολή του μηνύματός μου έχει οριστεί στην εγγραφή spf.protection.outlook.com και, με την κατάργησή της, δεν γίνεται πλέον αποδεκτή ως έγκυρη .

Άλλοι κεντρικοί υπολογιστές που θα αποτύχουν πλέον στους ελέγχους SPF λόγω της κατάργησης του spf.protection.outlook.com είναι:

40.92.0.0/15
40.107.0.0/16
52.100.0.0/14
104.47.0.0/17
2a01:111:f400::/48
2a01:111:f403::/49
2a01:111:f403:8000::/50
2a01:111:f403:c000::/51
2a01:111:f403:f000::/52

Δυστυχώς, οι χρήστες του Hotmail δεν μπορούν να κάνουν τίποτα για να επιλύσουν αυτό το πρόβλημα μόνοι τους και θα πρέπει να περιμένουν τη Microsoft να διορθώσει την καταχώρηση DNS.

Η BleepingComputer ρώτησε τη Microsoft σχετικά με αυτήν την αλλαγή, αλλά δεν ήταν άμεσα διαθέσιμη απάντηση.



bleepingcomputer.com


Leave A Reply



Cancel Reply

Your email address will not be published.